Wirusy plikowe, DOS | Wirusy sektora startowego | Wirusy wieloczęściowe | Wirusy wieloplatformowe | Wirusy NewEXE | Makrowirusy | Konstruktory wirusów | Wirusy HLP | Wirusy Java | Generatory polimorficzne i bazujące na nich wirusy | Konie trojańskie | Wirusy skryptowe | Robaki | Żarty oraz programy nie będące wirusami | Wirusy dla systemu Palm OS | Szkodliwe programy | Dowcipy | Backdoory

Worm.VBS.Netlog.i

Robak ten ma rozmiar 781 bajtów. Powstał w języku programowania Visual Basic Script (VBS).

Rozprzestrzenia się poprzez kopiowanie się na inne komputery w sieci lokalnej.

Funkcje szkodnika

Po uruchomieniu trojan wybiera losowy adres IP z sieci, w której pierwsza część adresu IP to 24, np. 24.91.52.0. Następnie będzie próbował połączyć się z wszystkimi komputerami w sieci.

Jeśli robak zdoła ustanowić połączenie, zostanie utworzony współdzielony dysk sieciowy x: na zaatakowanym komputerze.

Następnie robak kopiuje c:windowsstartm~1programsstartupa24.vbs do foldera startowego na dysku sieciowym:

x:windowsstartm~1programsstartup

Następnie dysk sieciowy zostanie wyłączony.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Użyj Menedżera zadań w celu zakończenia procesu robaka.
  2. Usuń oryginalny plik robaka (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  3. Znajdź i usuń następujący plik:
    a24.vbs
    
  4. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).
VBS.Netlog.i (Kaspersky Lab), VBS/Netlog.worm (McAfee),   VBS.A24 (Symantec),   VBS/Netlog-J (Sophos),   VBS/Netlog.G* (RAV),   VBS_NETLOG.G (Trend Micro),   VBS/Netlog.G (H+BEDV),   VBS/Netlog.G (FRISK),   VBS:Malware (ALWIL),   VBS/Netlog (Grisoft),   VBS.Netlog.G (SOFTWIN),   VBS.Netlog.I (ClamAV),   VBS/Netlog.G (Panda),   VBS/NetLog.G (Eset)